querty

Рейтинг
143
Регистрация
01.04.2006
lifeart:
- вы вообще понимаете масштаб вопроса?

Разжую: Из-за мелкого модуля за 20$, на вашем сайте будет уязвимость известная разработчику. Если Вы доверяете этому разработчику SSH или FTP доступ, то проблем нет.

lifeart:

- почему меня должны волновать вопросы безопасности использования коммерческой версии модуля на "нелицензионных" доменах?

DNS настроили так, что сайт отображается на двух доменах, а вас не уведомили? Как будет работать бекдор?

lifeart:

- эксплуатация купленного модуля для домена безопасна (никто не доказал обратного, а если докажет - с меня денег ему 500р за найденную уязвимость)

На форумах обсуждают, а доказывают обычно в суде. Если докажут, Вы 500 рублями не отвертитесь.

Я так понял, что Вы до сих пор вшиваете бекдоры. Это так?

ProLiant:
С другой стороны, да, то, что ТС сделал паблик из данного модуля здесь - не очень хорошо...

Я вот благодарен ТС. Если бы не эта тема, возможно установил бы бесплатную версию VAuth 8. А так наткнулся на тему и отправил скрипт в корзину. Единственное, что можно было сделать оповестить владельцев данного модуля перед публикации. НО у ТС не мог это сделать, т. к. у него нет контактов клиентов. Поэтому автор модуля должен был сам всех оповестить и пофиксить баг.

Так что не нужно все наизнанку выворачивать. ТС сделал доброе дело, а теперь его тут пытаются обвинить.

Этично в данном случае подать в суд на разработчика. ЗоЗПП нарушен (продавец знал о бекдоре и не уведомил), к нему прикрепить иск. Далее если прокуратура докажет, что сам автор и взломал сайт, то УК РФ -> условка.

В принципе, это любой покупатель может сделать. Если вы купили скрипт и не знали о бекдоре - это не значит, что вашу базу не скачали через этот бекдор.

savgroup потерял кучу клиентов и доверие, зашив бекдор. VAuth потерял много клиентов.

savgroup пишет что этим больше не занимается, но все равно осадок остался. Клеймо для разработчика.

dlepro_com, Вы пытаетесь оправдать бекдор в коде?

Я бы не стал брать модуль в который вшит бекдор. Продавец тогда должен заранее предупреждать, а каждый уж сам решит. А вдруг у разработчика настроение испортится и он все сайты снесет. Или Ваш сайт будет настолько лакомым, что разработчик сможет поступится со своими принципами.

Вы готовы электрику оставить ключи от своей квартиры? Он хороший человек и грабит только тех, кто не платит за свет.

StAlKeR-xXl:
Вы знаете "за многих"? По-моему, смущает только Вас.. не нужно говорить за остальных людей.. в жизни это только мешает, поверьте...

Говорю за себя. Меня очень смущает закрытый код. Я точно не Ваш клиент.

Представьте на сайте 10 модулей и каждый закрыт. Один закрыт зендом, другой еще какой-то херней, третий на си++ без исходников. Вот зашибись будет обновляться, когда выйдет дле 10++. А когда нужно подправить модуль или дописать функционал тоже проблем море. А когда базу сломают, на кого думать? А может это хостинг накосячил или сам дле?)) И сколько стоит база и файлы клиента? Скупой платит дважды. Дешевле заплатить фрилансеру или найти нормальный модуль, благо их куча.

Вы как учитель труда, который считает свой предмет самым важным в школе.

Сайт не только из вашего модуля состоит. Еще раз, я не Ваш клиент. Лично мне все равно делайте что хотите, если есть покупатели, хорошо. Удачи!!!

lifeart:
Это не конкуренты, а какой-то человек, который пытается продавать мой код, с изменёнными стилями оформления, в добавок ко всему зашифрованный.

Вы помните о вознаграждениях за найденные в модуле уязвимости?) 500р
Я от своих слов не отказываюсь.

Один попался на бекдорах, другой закрытый исходный код продает и поэтому пока не попался на бекдорах. Печально.

Kinst:

- я верну вам в 2 раза больше денег чем вы потратили на данный кейс, если мои рекомендации через 1 год не принесут никаких результатов, или эти результаты будут меньше чем 500 тИЦ для одного сайта;

Только через год манибек возможен? Готов купить через гаранта.

Иначе получается лотерея. Кто запросит назад деньги, а кто нет за давностью времени. И всегда можно сказать, а ты не все делал. Если много манибеков, можно исчезнуть. А через гаранта готов взять.

Ребята, а вообще автор столько шуму навел, только потому что тайна. Если бы текст был известен, то все бы прочитали и сказали тьфу, не оставив даже коммента.

И на проверку он никому не даст, потому что пока кот в мешке - это интересно. А если кто-то прочтет, сразу станет понятно что это лажа. Автор напоминает мне продавца договорных игр.

Автор по существу, не на один вопрос не дал ответа, только одна тайна порождает другую.

Удивляюсь, как за такие ответы его репа все еще больше 0, на серче обычно вода не прокатывает за это в минус вгоняют сразу, а он видим или накручивает или очень полезно помогает кому-то не понятно кому. Еще и хвастается своей репутацией, типо сам себе дам проверить за отзыв.

Я уж было из любопытства не купил, но решил что автор именно на любопытстве и играет. Прошу, не ведитесь, друзья!

PS Я так понял, это еще и не мануал. а видео состоящее из типичной инфо-воды. А по существу темы два слова. RSS ленту свою разместите в таких-то каталогах, затем пишите статьи. На статьи бюджет 30-40 $ вот и все. Зато подробно скажет как регистрироваться в rss каталогах, со скриншотами. Классика жанра, побольше обещаний и шума и не капли фактов.

Манибек предусмотрен? Если товар не устроит покупателя.

querty:
ТС наверно передумал продавать, сидит рубит бабло сам))

ТС мстительный какой. Кинул мне минус в репутацию за эту шутку 😒

Наверно всем минусы наставил, кто не купил.:(

ТС наверно передумал продавать, сидит рубит бабло сам))

В icq постучали, на счет продажи. Уже настроил хостинг и домен подготовил. Уже начал оплату и в последний момент решил проверить на серче действительно ли с того icq пишут, оказалось мошенники. Будьте бдительны. Не ведитесь.

Icq мошенника 151435428

Номер телефона мошенника для оплаты: +79601768153 (Билайн)

Лог переписки:

151435428 (12:55:16 10/01/2013)
Вас добавили

я (12:55:34 10/01/2013)
Добрый день. Вы в сети?

я (12:55:47 10/01/2013)
Добрый ден

я (12:55:48 10/01/2013)
да

151435428 (12:55:55 10/01/2013)
С серча. на счет /ru/forum/712086* Вы делали у меня в теме ставку старт* ?

я (12:56:03 10/01/2013)
да

151435428 (12:56:46 10/01/2013)
Цена на сайт в принципе устраивает. (т.к активности нет)
Если подтверждаете свою ставку. сайт будет продан Вам

я (12:57:36 10/01/2013)
ок. модуль с ulogin можете поставить еще?

151435428 (12:58:36 10/01/2013)
Да. могу поставить данный модуль, при установке.

я (12:59:25 10/01/2013)
ок. оплата только webmoney ? возможно каким-то образом банковским переводом?

151435428 (12:59:53 10/01/2013)
Вы используете он лайн банкинг?

151435428 (13:00:49 10/01/2013)
Можете просто на мобильный счет оплатить - везде есть такая возможность.

151435428 (13:01:42 10/01/2013)
По курсу 30/1** (6600р)*
Реквизит +79601768153 (Билайн)

и напишите mail после, куда выслать сайт, или данные от хоста.

я (13:03:05 10/01/2013)
ок. хорошо. примерно через час. ок?

151435428 (13:03:33 10/01/2013)
Хорошо, я здесь в сети.

151435428 (14:21:18 10/01/2013)
я в сети.
через сколько примерно Вас ожидать?
Всего: 253